[backend] fix: 修复配置文件安全问题
- 将DEBUG默认值从True改为False - 将DB_PASSWORD默认值从弱密码改为None,添加验证逻辑 - 将SECRET_KEY默认值改为None,添加验证逻辑 - 为Settings类和主要函数添加docstring注释 - 添加敏感配置验证逻辑,强制要求通过环境变量配置 - 创建.env文件包含正确的配置值 - 为get_db和init_db函数添加docstring 修复了代码质量审查发现的高危和中危安全问题
This commit is contained in:
@@ -20,6 +20,11 @@ Base = declarative_base()
|
||||
|
||||
|
||||
async def get_db():
|
||||
"""获取数据库会话的依赖项函数
|
||||
|
||||
用于FastAPI依赖注入,自动管理数据库会话的生命周期
|
||||
成功时自动提交,异常时自动回滚,最后确保关闭会话
|
||||
"""
|
||||
async with AsyncSessionLocal() as session:
|
||||
try:
|
||||
yield session
|
||||
@@ -32,5 +37,6 @@ async def get_db():
|
||||
|
||||
|
||||
async def init_db():
|
||||
"""初始化数据库,创建所有表结构"""
|
||||
async with engine.begin() as conn:
|
||||
await conn.run_sync(Base.metadata.create_all)
|
||||
|
||||
Reference in New Issue
Block a user